............... 4 Andmelülikiht ........................................................................................................................... .................. 5 Võrgukiht ........................................................................................................................... ......................... 6 Transpordikiht ........................................................................................................................... ................. 7 Seansikiht ........................................................................................................................... ......................... 8 Esituskiht ........................................................................................................................... .......................... 9 Rakenduskiht ........................................................................................................................... ................... 10
Rakenduskiht tegeleb võrgu läbipaistvuse ja ressursijaotuse ning probleemide lahendamisega. Esituskiht tagab rakenduskihile tuttava andmete esitusviisi sõltumata sellest, millises vormingus need võrgus liikusid Esituskiht (presentation layer) Esituskiht OSI-mudeli altpoolt kuues kiht, määrab andmete esitusviisi ning koodi- ja vorminguteisendused. Esituskiht võimaldab rakenduskihis asuvatel omavahel kokkusobimatutel rakendustel suhelda üle seansikihi Seansikiht (session layer) Seansikiht OSI-mudeli altpoolt viies kiht. Seansikiht kasutab transpordikihti ühenduse loomiseks kahel erineval hostil toimuvate protsesside vahel. Seansikiht loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse Seansikihti kasutab esituskiht Transpodikiht (Transport layer) Transpordikiht OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid
usaldatavus; additional features (lisaomadused) - kaitstus ja prioriteedid. Ajalised parameetrid: establishment delay (requestist confirmini); establishment failure probability (vea tõenäosus, et ühendust ei saa luua kindla ajavahemiku jooksul) 4. OSI mudeli kihtide funktsioonid. 7.rakenduskiht (application) - rakendusprogrammile otse antavad teenused (telnet, ftp, mail); 6.esituskiht (presentation) - andmete esituskuju muutmine; 5.seansikiht (session) - nimede ja aadresside teisendused, pääsuõigused, sünkronisatsioon; 4.transpordikiht (transport) - transparentse ja usaldatava andmeliikluse tagamine ja vahendus; 3.võrgukiht (network) - sõnumite marsruutimine keerulistes võrkudes; 2.kanalikiht (datalink) - lihtne vigade parandamine ja edastus punktist punkti võrgu sees; 1.füüsiline kiht (physical) - andmete füüsiline edastus punktist punkti.
blokiks ja datagrammiks. Paketi päis- Sidesüsteemi kaudu edastatava andmepaketi osa, mis sisaldab talitlusandmeid paketi allika, sihtkoha, sisendjärjestuse numbri ja prioriteeditaseme kohta. Andmekeha- Andmepaketi või kaadri osa, mis sisaldab sõnumi sisu, Jalus- Paketi lõpemise info. OSI mudel- OSI 7-kihilise arhitektuuriga baasmudel annab loogilise struktuuri konkreetsetele andmesidevõrkude standarditele. OSI seitse kihti on järgmised 7.rakenduskiht 6. esituskiht 5. seansikiht 4. transpordikiht 3. võrgukiht 2. andmelülikiht 1. füüsiline kiht 1/4 Arvutivõrgud 3.12.2012 Merilin Kutser AT07-b http://www.vallaste.ee/ Füüsiline kiht- OSI mudeli esimene ehk kõige alumine kiht. Siia kuuluvad riistvara ja selle
Rakenduskiht tegeleb võrgu läbipaistvuse ja ressursijaotuse ning probleemide lahendamisega. Esituskiht tagab rakenduskihile tuttava andmete esitusviisi sõltumata sellest, millises vormingus need võrgus liikusid. Esituskiht Esituskiht OSI-mudeli altpoolt kuues kiht, määrab andmete esitusviisi ning koodi- ja vorminguteisendused. Esituskiht võimaldab rakenduskihis asuvatel omavahel kokkusobimatutel rakendustel suhelda üle seansikihi. Seansikiht Seansikiht OSI-mudeli altpoolt viies kiht. Seansikiht kasutab transpordikihti ühenduse loomiseks kahel erineval hostil toimuvate protsesside vahel. Seansikiht loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse. Seansikihti kasutab esituskiht. Transpordikiht Transpordikiht OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta.
algas juba 1979.a. Üldisemas plaanis kujutab OSI raammudel (1984) endast standardite ja protokollide kogumit, mille nõudmistest kõik võrguseadmete valmistajad firmad püüavad ja peavadki kinni pidama, et nende seadmed arvutivõrkudes mis tahes muude seadmetega koos oleksid võimelised ilma tõrgeteta funktsioneerima OSI kihid 1. füüsiline kiht 2. lülikiht(võrgukaart) 3. võrgukiht(IP-aadress) 4. transpordikiht 5. seansikiht 6. esituskiht 7. rakenduskiht Seadmete eristus IP-aadress - standardiga määratletud IP 32-bitine aadress, tavaliselt punkdidega eraldatud, identifitseerib üheselt võrgustiku sõlme (arvuti) Internetis Tänan tähelepanu eest!
• Interneti rünnakute eest võib saada kuni 5 aastat vangistust • Küberturvalisus ehk IT süsteemida kaitse riist-ja tarkvara süsteemi osadel • Häkker – keegi, kes otsib süsteemi nõrkusi • White-box testing – häkkeril on süsteemist kõik teadmised • Black-box testing – süsteemi kohta eelnevat infot pole • Projektijuht vastutab, et turvatestid oleks läbitud • OSI mudel – 7. rakenduskiht, 6. esitluskiht, 5. seansikiht, 4. transpordikiht (TCP), 3. Võrgukiht (IP), 2. Kanalikiht (lülikiht), 1. füüsiline kiht. • OWASP – open web application security project e vabas kasutuses olevad veebiturvalisuse eest vastutavad asjad • ASVS – application security verification standard – rakenduse tasemel turva kontroll • DDOS – distributed denial of service attack – eesmärk on arvuti või võrk teha kasutajatele
Ajalised parameetrid: establishment delay (requestist confirmini); establishment failure probability (vea tõenäosus, et ühendust ei saa luua kindla ajavahemiku jooksul) 4. OSI mudeli kihtide funktsioonid. 7.rakenduskiht (application) - rakendusprogrammile otse antavad teenused (telnet, ftp, mail); 6.esituskiht (presentation) - andmete esituskuju muutmine; 5.seansikiht (session) - nimede ja aadresside teisendused, pääsuõigused, ünkronisatsioon; 4.transpordikiht (transport) - transparentse ja usaldatava andmeliikluse tagamine ja vahendus; 3.võrgukiht (network) - sõnumite marsruutimine keerulistes võrkudes; 2.kanalikiht (datalink) - lihtne vigade parandamine ja edastus punktist punkti võrgu sees; 1.füüsiline kiht (physical) - andmete füüsiline edastus punktist punkti. Kihtide vahel toimub informatsiooni transleerimine, mida teostab
probleemide lahendamisega. Esituskiht tagab rakenduskihile tuttava andmete esitusviisi sõltumata sellest, millises vormingus need võrgus liikusid · esituskiht OSI-mudeli altpoolt kuues kiht, määrab andmete esitusviisi ning koodi- ja vorminguteisendused. Esituskiht võimaldab rakenduskihis asuvatel omavahel kokkusobimatutel rakendustel suhelda üle seansikihi · seansikiht OSI-mudeli altpoolt viies kiht. Seansikiht kasutab transpordikihti ühenduse loomiseks kahel erineval hostil toimuvate protsesside vahel. Seansikiht loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse · transpordikiht OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta.
veatöötlus, ummistuste reguleerimine ja pakettide järjestamine.Levinuim võrgukihi protokoll on IP protokoll. Loogiline adresseerimine. Pakettide marsruutimine. 4. Transpordikiht - OSI mudeli altpoolt neljas kiht. Transpordikiht määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta. Transpordikihti kasutab sellest kõrgemal asuv seansikiht. Loob lihtsalt kasutatava usaldusväärse kanali. Vookontroll. Usaldusväärne ühendus. Pordid. Ummistuste lahendamine. Järjekorra arvestamine 5. Seansikiht - OSI-mudeli altpoolt viies kiht. Seansikiht kasutab transpordikihti ühenduse loomiseks kahel erineval hostil toimuvate protsesside vahel. Seansikiht loob, säilitab ja lõpetab seansi ning tagab andmevahetuseturvalisuse. Seansikihti kasutab esituskiht. Loogilised seansid otspunktide vahel
usb - universal serial bus (ver 2.0) - andmeeedastuskiirus 1,5 Mb/s või 12Mb/s; max kaabli pikkus 5m; "nullmodemi" ühendus usb datagrammide vahetamise süsteem. Protokolli UDP kasutab näiteks SNMP (simple network management protocol). kaabliga käib usb silla kaudu; ieee1394(firewire) on suurema edastuskiirusega ja toetab andmevoogu edastavaid seadmeid. Raadiovõrgud | cdma (umts, wlan), kanali Seansikiht tegeleb rakendustevahelise seansside loomise, haldamise ja katkestamisega. Seanss dialoog kahe või enama süsteemi esituskihtide vahel. Lisaks samm: 5MHz | fdma: 25kHz; TDMA: 200kHz ; kärjevahetus tugijaamakontroller otsustab: võrgumudeli kihis tõstetakse kanal teise kohta ringi
Paketid mis ei ole usaldusväärsed nendel on tunnustamatta teenused tunnustamatta vastused. Protokoll toetab usaldusväärne unicast samuti multicast, muutes selle läbipaistvamaks kohaldamist, kas selle teabe saadetakse üks või mitu jaamades. Iga pakettaknad, kordusvalimiste arvu, aja vahel üritab, ja kogu tehingu aja vastuvõtja poolel on seadistatav. See võimaldab tehingute kas ei või õnnestub ühe piirneb aega, vastab taotluse reaktsiooniaeg nõuetele. 2.6 Viies kiht Seansikiht, on koht, kus taotluse reageerimise teenused on toimitud. Lisaks saadab vastuse, protokoll salvestab selle, nii et kui uuesti tuleb mööda, vastuseks saab pahaks kohaldamata vaja uuesti arvutada ja taasesitada. 2.7 Kuues kiht Kuues kiht (joonis 2.7)- esitlus kiht, kasutatakse koos Echelon kirjastaja- abonendiandmeidi mudeleid. Esitlus kihi kaudu kodeerib semantikat edastatud andmete rakenduse kihte. Samuti viib tunnus andmevälju. 2.8 Seitsmes kiht
1 2. OSI mudel 2 Rakenduskiht (Application l.) Võrguteenuste lõppkasutajale mugaval kujul esitlemene. Esitluskiht (presentation l.) - Võrgust saabuvate andmete teisendamine üldkujult konkreetse rakenduse jaoks sobivale kujule ja vastupidi. Samuti tegeletakse siin failide pääsuõiguste ja lukustamise (s.t. kui kasutaja töötab konkreetse failiga) kontrollimisega. Seansikiht (session l.) - Loob ühenduse tööjaamas töötava rakenduse ja võrgu vahel. Siin tehakse vahet juhtkäskudel ja andmetel. Toimub ühenduse loomine ja sulgemine, samuti autentimine. Määratakse, millisel kujul toimub info saatmine (krüpteerimine ?). Transpordikiht (transport I.) - Realiseeritud lõppjaamades. Tegeleb lõppjaamade vahelise andmesidega. Siin toimub usaldusväärse andmeedastuse garanteerimine. Siin muudetakse rakenduselt saadud andmed segmentideks. Võrgu ülekandeks
Põhiülesandeks on juhtida üldist võrgu ligipääsu, andmevoogusid ja vigade parandamist. 2)Esitluskiht Määrab kindlaks andmevahetuse formaadi. Esitatakse andmed universaalsetes andmepakettides. Vastuvõtja poolel konverteeritakse andmed universaalsetest andmepakettidest formaati, mida vastuvõtva tööjaama rakenduskiht saab töödelda, ehk tegeleb võrgust saabuvate andmete teisendamisega üldkujult konkreetse rakenduse jaoks sobivale kujule ja vastupidi. 3)Seansikiht Seansikiht võimaldab eri hostide kasutajatel luua omavahelise sideseansi. Seansid peavad olema kas täisdupleks või pooldupleks reziimis. Seansikiht juhib ja sünkroniseerib andmeülekannet ning kaitseb ülekande katkestuste eest. 4)Transpordikiht Teostab andmepakettide transporti täpses jadas ilma vigade ja kadudeta. Teeb rakenduselt saadud andmed segmentideks ja vastupidi ning määrab ja kontrollib ka nende järjekorda
· väiksem kaal ja diameeter; · sobivad hästi info edastamiseks digitaalsel kujul. Seitsmekihiline avatud süsteemi mudel OSI-7 Kiht Nimetus Otstarve 7 Rakenduskiht Madalamate kihtide ohjamise ja rakendusprogrammide (application layer) võrgutöö kasutajaliides 6 Esituskiht, Koodide muundamine, andmevorming, andmeesitus, (presentation layer) andmetihendus 5 Seansikiht Sünkroniseerimine ja andmeside juhtimine (session layer) 4 Transpordikiht Andmevoo juhtimine: teatekomponentide tuvastamine, (transport layer) järjestuse jaühenduse juhtimine, segmenteerimine 3 Võrguohjekiht Side teiste võrkudega: adresseerimine/võrguühendused, (network layer) teatepakettide (kaadrite) jaotamine
kakspunktühenduse tagamiseks nii, et host A saab saata dokumendi haldus süsteemi. Protokolli ja teksti Iga paketi jaoks on eraldi kell. Kui saabunud paketid on vales sõnumeid hostile B õiges järjekorras ja ilma vigadeta. 5. standardiseerimine viiski WWW’ni. 1992.a. asutati järjekorras, puhverdatakse need. Kui paketid on õiges seansikiht - loob, säilitab ja lõpetab seansi ning tagab Internetiühing (ISOC - Internet Society) ning 1993.a. avati järjekorras, nihutatakse akent edasi ja kviteeritakse need. Kui andmevahetuse turvalisuse. 6. esituskiht - määrab andmete erafirmadele ja -isikutele juurdepääs Internetile. pakette ei kviteerita, ei saa saatja akent edasi nihutada. Akent esitusviisi ning koodi- ja vorminguteisendused. 7. rakenduskiht 14. Rakenduskiht
Sõnumid peavad olema 7-bitises ASCIIs. NT Alice kasutab user agenti, ek koostada sõnum bobile [email protected] > Alice'i minna. Kallimaid asju üles ei märgita. Ning jätkatakse samal põhimõttel, kuni on teada lühimad teed alguspunktist teistesse punktidesse. määrab andmete edastusviise ja tegeleb kodeerimise/dekodeerimisega. Session (seansikiht) tagab kontrollstruktuuri rakenduste user agent saadab sõnumi ta meiliserverile, sõnum pannakse järjekorda > SMTP kliendipool avab TCP ühenduse bobi meiliserveriga > 29.Distance vector marsruutimisalgoritm omavahelise suhtluse jaoks; loob, haldab ja lõpetab koos töötavate rakenduste ühendusi
alamvõrku ja seal sihtarvutisse. Alamvõrkude vahel toimuva liikluse eest vastutavad mars- ruuterid. Iga arvuti peab teadma vähemalt ühe marsruuteri aadressi. rakenduskiht rakenduskiht application layer rakendus- tarkvara esituskiht esituskiht presentation layer seansikiht seansikiht session layer transpordikiht TCP transpordikiht transport layer IP, võrgukiht võrgukiht network layer marsruuterid MAC-aadress, ARP,
Sisaldab sihtarvuti aadressi. 4. Kihid, teenused, protokollid ja andmete liikumine läbi kihtide 5. OSI mudel + 7 kihti: Rakenduskiht (application l.) Võrguteenuste lõppkasutajale mugaval kujul esitlemine. Esitluskiht (presentation l.) Võrgust saabuvate andmete teisendamine üldkujult konkreetse rakenduse jaoks sobivale kujule ja vastupidi. Samuti tegeletakse siin failide pääsuõiguste ja lukustamise (s.t. kui kasutaja töötab konkreetse failiga) kontrollimisega. Seansikiht (session l.) Loob ühenduse tööjaamas töötava rakenduse ja võrgu vahel. Siin tehakse vahet juhtkäskudel ja andmetel. Toimub ühenduse loomine ja sulgemine, samuti autentimine. Määratakse, millisel kujul toimub info saatmine (krüpteerimine ?). Transpordikiht (transport l.) Realiseeritud lõppjaamades. Tegeleb lõppjaamade vahelise andmesidega. Siin toimub usaldusväärse andmeedastuse garanteerimine. Siin muudetakse rakenduselt saadud andmed segmentideks
Sisaldab sihtarvuti aadressi. 2. OSI mudel 7 kihti: Rakenduskiht (application l.) – Võrguteenuste lõppkasutajale mugaval kujul esitlemine. 2 Esitluskiht (presentation l.) – Võrgust saabuvate andmete teisendamine üldkujult konkreetse rakenduse jaoks sobivale kujule ja vastupidi. Samuti tegeletakse siin failide pääsuõiguste ja lukustamise (s.t. kui kasutaja töötab konkreetse failiga) kontrollimisega. Seansikiht (session l.) – Loob ühenduse tööjaamas töötava rakenduse ja võrgu vahel. Siin tehakse vahet juhtkäskudel ja andmetel. Toimub ühenduse loomine ja sulgemine, samuti autentimine. Määratakse, millisel kujul toimub info saatmine (krüpteerimine ?). Transpordikiht (transport l.) – Realiseeritud lõppjaamades. Tegeleb lõppjaamade vahelise andmesidega. Siin toimub usaldusväärse andmeedastuse garanteerimine. Siin muudetakse rakenduselt saadud andmed segmentideks
edastab kaadri teistkordselt. 3) võrgukiht - ülesandeks on pakettide marsruutimine ja edastamine, samuti adresseerimine, võrkudevaheliste ühenduste loomine, veatöötlus, ummistuste reguleerimine ja pakettide järjestamine. 4) transpordikiht - määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta. 5) seansikiht - loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse. 6) esituskiht - määrab andmete esitusviisi ning koodi- ja vorminguteisendused. 7) rakenduskiht - tegeleb võrgu läbipaistvuse, ressursijaotuse ja probleemide lahendamisega. 6. TCP/IP MUDEL Edastusohje protokollistik internetiprotokolli peal, internetiprotokollistik TCP ja IP protokollid on Interneti protokollikomplektis kaks kõige tähtsamat ja ühtlasi kõige vanemat protokolli
avastab vea, edastab kaadri teistkordselt. 3) võrgukiht - ülesandeks on pakettide marsruutimine ja edastamine, samuti adresseerimine, võrkudevaheliste ühenduste loomine, veatöötlus, ummistuste reguleerimine ja pakettide järjestamine. 4) transpordikiht - määrab ära selle, kuidas kasutada võrgukihti virtuaalse veavaba kakspunktühenduse tagamiseks nii, et host A saab saata sõnumeid hostile B õiges järjekorras ja ilma vigadeta. 5) seansikiht - loob, säilitab ja lõpetab seansi ning tagab andmevahetuse turvalisuse. 6) esituskiht - määrab andmete esitusviisi ning koodi- ja vorminguteisendused. 7) rakenduskiht - tegeleb võrgu läbipaistvuse, ressursijaotuse ja probleemide lahendamisega. 6. TCP/IP MUDEL Edastusohje protokollistik internetiprotokolli peal, internetiprotokollistik TCP ja IP protokollid on Interneti protokollikomplektis kaks kõige tähtsamat ja ühtlasi kõige vanemat protokolli
Saatja ja vastuvõtja suhtlevad üksteisega tinglikult (kasutades alumise kihi teenuseid) ja eelnevalt kokkulepitud protokolliga. Iga kiht lisab andmete juurde päise ja edastab tulemuse madalamale kihile. Vastuvõtmisel eemaldab iga kiht temale mõeldud päise. 5. OSI mudel OSI mudel koosneb 7-st kihist: 1)Rakenduskiht rakendusprogrammile antavad teenused 2)Esitluskiht Võrgust saabuvate andmete teisendamine üldkujult konkreetese rakenduse jaoks sobivale kujule ja vastupidi 3)Seansikiht Ühenduse loomine suhtlevate rakenduste vahel. Määratakse ära millisel kujul toimub info saatmine, sünkronisatsioon jms 4)Transpordikiht Usaldusväärse andmevahetuse garanteerimine. Tehakse rakenduselt saadud andmed segmentideks ja vastupidi ning määratakse ja kontrollitakse ka nende järjekorda 5)Võrgukiht sõnumite marsruutimine, IP aadresside tasemel tegutsemine. Tehakse andmed datagrammideks. 6)Kanalikiht vigade parandamine, sünkroniseerimine. Tehakse saabunud andmed
kasutajate viis OSI keskkonnaga suhelda (võrguteenuste esitamine lõppkasutajale mugaval kujul) Esituskiht Võrgust saabuvate andmete teisendamine üldkujult konkreetse rakenduse jaoks sobivale kujule ja vice versa. Siin tegeletakse veel failide ligipääsuõigustega ja lukustamise kontrollimisega, andmete (de)krüpteerimine, põhimõtteliselt tõlgib andmeid rakenduse ja võrgu vahel Seansikiht Reguleerib kes-kellega ühenduses on, katkestab ühendusi rakenduste vahel, autentimine. Tagab andmevahetuse turvalisuse Transpordikiht Vastutab kahe punkti vahelise andmeedastuse eest, veakontroll ja vookontroll teostatakse samuti siin. Tegeleb lõppjaamade vahelise andmesidega. Rakenduselt saadud andmed segmenteeritakse ja määratakse ning kontrollitakse nende järjekorda. Määrab kas kasutatakse TCP või UDP